CVE-2021-47228: luka w jądrze Linux dotycząca mapowania pamięci EFI dla SEV
Poprawka CVE-2021-47228 w jądrze Linux rozwiązuje problem mapowania pamięci EFI dla SEV, zapobiegając awariom systemu podczas rozruchu.
- CVSS
- 6.2 MEDIUM
- EPSS
- 14.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę związaną z mapowaniem pamięci EFI oznaczonej jako EFI_MEMORY_RUNTIME, która pod SEV musi być szyfrowana. Brak szyfrowania tej pamięci może powodować awarie jądra podczas uruchamiania systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować niestabilnością systemu lub awariami podczas rozruchu na maszynach korzystających z SEV (Secure Encrypted Virtualization). Niezabezpieczone mapowanie pamięci EFI może prowadzić do problemów z dostępnością usług i wymagać interwencji administracyjnej.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę tej luki. W przypadku środowisk korzystających z SEV należy zweryfikować konfigurację mapowania pamięci EFI oraz monitorować logi systemowe pod kątem błędów związanych z EFI_MEMORY_RUNTIME. Warto również ograniczyć ekspozycję systemów na potencjalne ataki i priorytetyzować wdrożenie poprawek.